CVE-2023-3777: Luka use-after-free w jądrze Linux w komponencie nf_tables

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w nf_tables. Zalecana szybka aktualizacja.
CVE-2023-3777CVSS 7.8Linux

CVE-2023-3777: Luka use-after-free w jądrze Linux w komponencie nf_tables

Wysokie ryzyko lokalnej eskalacji uprawnień w jądrze Linux przez lukę use-after-free w nf_tables. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
33.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę use-after-free w module netfilter: nf_tables, która może umożliwić lokalne podniesienie uprawnień. Problem występuje podczas usuwania reguł tabeli, gdy nie sprawdzany jest stan powiązania łańcucha, co może prowadzić do zwolnienia obiektów przez regułę właściciela.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa systemów opartych na jądrze Linux, umożliwiając lokalnym użytkownikom eskalację uprawnień. Może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego priorytetu do zaadresowania, zwłaszcza w środowiskach wieloużytkownikowych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację jądra Linux do wersji zawierającej poprawkę pochodzącą z commita 6eaf41e87a223ae6f8e7a28d6e78384ad7e407f8. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd konfiguracji reguł nf_tables. Priorytetem jest szybkie wdrożenie dostępnych poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS